
Документация по CVE-2024-50964: критический обход политики DMARC в MX-сервере DonWeb, позволяющий подмену электронной почты, с низкой сложностью атаки и без необходимости привилегий.
Критическая уязвимость была обнаружена в Ferozo Webmail v1.1, где MX-сервер (Mail Exchange) DonWeb полностью игнорирует настроенные политики DMARC (Domain-based Message Authentication, Reporting, and Conformance). Несмотря на то, что домены устанавливают политики DMARC как "reject" для неавторизованных или поддельных писем, почтовые серверы DonWeb не проверяют эти политики, позволяя поддельным письмам обходить аутентификацию и попадать в почтовые ящики пользователей. Эта оплошность открывает путь злоумышленникам для подделки легитимных доменов, значительно повышая риск фишинговых атак и атак с подменой отправителя.
Отсутствие проверки политик DMARC на MX-сервере DonWeb представляет существенный риск для безопасности электронной почты, подрывая основную цель DMARC как инструмента защиты доменов от подделки и фишинга. Устранение этой уязвимости необходимо для поддержания доверия и безопасности для пользователей, полагающихся на почтовую инфраструктуру DonWeb.
CVE-2024-50964
Обнаружено [Facundo Fernandez / Security Researcher]